
Uma implementação em C# para extração de credenciais do Windows Credential Manager
________________________________________________
| _____________________________ |
| [][] _____________________________ [_][_][_] |
| [][] [_][_][_] [_][_][_][_] [_][_] [_][_][_] |
| Dump all the Creds! |
| [][] [][][][][][][][][][][][][][_] [][][][] |
| [][] [_][][][][][][][][][][][][][] [][][][] |
| [][] [__][][][][][][][][][][][][_] [][][][] |
| [][] [___][][][][][][][][][][][__] [__][][] |
| [_][______________][_] |
| Lefteris (lefty) Panos |
|______________________________________________|
O programa oferece a capacidade de extrair as credenciais armazenadas que um usuário possa ter no Gerenciador de Credenciais do Windows.
É uma técnica útil nos casos em que existe um shell elevado e vários usuários estão atualmente conectados.
backupcreds [PID of target user] [path to save file]
Deve ser executado a partir de um contexto elevado.
Atualmente grava no disco em um caminho fornecido pelo operador. Excluirá o caminho assim que terminar. Acessa o WinLogon.